ความปลอดภัย AI ของ CEO AI Thailand

ไม่ได้ — การเชื่อมต่อออกนอกถูกจำกัดด้วย allowlist (เฉพาะ Claude API + Google Search) และ AI ให้ผลลัพธ์เป็นข้อความเท่านั้น ไม่มีสิทธิ์รันคำสั่งหรือเปิดการเชื่อมต่อไปยังระบบภายนอกด้วยตัวเอง

มีข่าวเรื่อง AI เข้าถึงหรือ “แฮก” ระบบภายนอกโดยไม่ตั้งใจในสภาพแวดล้อมวิจัย — เราจึงออกแบบ AI ของเราให้มี ขอบเขตแคบและกันเผื่อไว้หลายชั้น ตั้งแต่ระดับฐานข้อมูลจนถึงเครือข่าย · พัฒนาโดย B. Training Consultant ที่ปรึกษาระบบมาตรฐานไทยกว่า 20 ปี

แก่น: AI ของเราเป็น ผู้ช่วยผลิตเนื้อหา/วางแผน ที่เข้าถึงเฉพาะข้อมูลของคุณ — ไม่ใช่ agent ที่ไปเชื่อมหรือควบคุมระบบภายนอกเอง

เกราะป้องกัน 6 ชั้น

🔒 เข้าถึงเฉพาะข้อมูลเวิร์กสเปซของคุณ

ฐานข้อมูลใช้ Row-Level Security (RLS) แยกข้อมูลแต่ละผู้ใช้/บริษัทออกจากกันในระดับฐานข้อมูล — AI อ่านหรือเขียนข้ามไปเวิร์กสเปซของคนอื่นไม่ได้เลย

🚧 ออกสู่ภายนอกได้เฉพาะบริการที่อนุมัติ (allowlist)

การเชื่อมต่อออกนอกระบบถูกจำกัดด้วยรายชื่อที่อนุญาต (Claude API สำหรับประมวลผลภาษา + Google Search สำหรับหาข้อมูล) เท่านั้น — AI เข้าถึง URL หรือระบบอื่นตามใจไม่ได้

🙅 AI ผลิตแค่ข้อความ ไม่รันคำสั่ง/โค้ด

ทีม AI ให้ผลลัพธ์เป็นข้อความ แผน และเอกสาร — ไม่มีสิทธิ์รันคำสั่งบนเครื่อง เซิร์ฟเวอร์ หรือเชื่อมเข้าระบบภายนอกด้วยตัวเอง จึงไม่มีช่องให้ "ไปแฮก" ระบบใคร

🧑‍⚖️ มนุษย์ตัดสินใจท้ายเสมอ (human-in-the-loop)

AI เสนอและร่างให้ แต่การอนุมัติ เผยแพร่ จ่ายเงิน หรือปิดดีล เป็นการกดยืนยันของคุณเสมอ — ไม่มี agent ที่ลงมือทำเรื่องสำคัญเองโดยไม่ผ่านคุณ

📓 นับ + จำกัดการใช้งานฝั่งเซิร์ฟเวอร์

ทุกการเรียกใช้ AI ถูกนับและจำกัดโควตาที่ฝั่งเซิร์ฟเวอร์ (ไม่เชื่อฝั่งผู้ใช้อย่างเดียว) เพื่อกันการใช้งานผิดปกติและควบคุมต้นทุนอย่างโปร่งใส

🇹🇭 เก็บ/ใช้ข้อมูลตามหลัก PDPA

ข้อมูลส่วนบุคคลถูกจัดเก็บและประมวลผลตามหลัก PDPA ของไทย — ไม่ขายต่อ ไม่ใช้นอกวัตถุประสงค์ และคุณลบข้อมูล/บัญชีได้เอง

คำถามที่พบบ่อยเรื่องความปลอดภัย

AI ของ CEO AI Thailand เข้าถึงข้อมูลบริษัทอื่นได้ไหม?

ไม่ได้ — ฐานข้อมูลใช้ Row-Level Security (RLS) แยกข้อมูลต่อเวิร์กสเปซในระดับฐานข้อมูล ต่อให้ AI พยายาม ก็อ่าน/เขียนข้ามเวิร์กสเปซของผู้อื่นไม่ได้

AI จะ "แฮก" หรือเข้าเว็บภายนอกเองได้ไหม (เหมือนในข่าว)?

ไม่ได้ — การเชื่อมต่อออกนอกถูกจำกัดด้วย allowlist (เฉพาะ Claude API + Google Search) และ AI ให้ผลลัพธ์เป็นข้อความเท่านั้น ไม่มีสิทธิ์รันคำสั่งหรือเปิดการเชื่อมต่อไปยังระบบภายนอกด้วยตัวเอง

ต่างจากกรณีข่าว AI เข้าถึงระบบภายนอกอย่างไร?

เคสในข่าวคือการทดสอบ "agent" ที่ถูกให้สิทธิ์กว้างในสภาพแวดล้อมวิจัย ส่วน CEO AI Thailand ออกแบบให้ AI เป็น "ผู้ช่วยผลิตเนื้อหา/วางแผน" ขอบเขตแคบ ไม่มี agent ที่ไปเชื่อมหรือควบคุมระบบภายนอกเอง

ถ้าอยากมั่นใจเรื่องเงิน/การชำระเงิน?

การจ่ายเงินทำผ่านช่องทางมาตรฐาน (โอน+ตรวจสลิปกับธนาคารจริงผ่าน SlipOK หรือ Stripe) — AI ไม่แตะบัญชีหรือทำธุรกรรมแทนคุณ ทุกการชำระเงินคุณเป็นผู้ยืนยันเอง

ข้อมูลของฉันปลอดภัยแค่ไหน ลบได้ไหม?

ข้อมูลแยกต่อเวิร์กสเปซ (RLS) + เก็บตามหลัก PDPA + ทุกการกระทำสำคัญผ่านการยืนยันของคุณ และคุณลบข้อมูล/บัญชีได้เองจากในระบบ

เริ่มใช้อย่างมั่นใจ — ฟรี →